Vous pouvez classer Android périphérique en fonction de ces critères :
- Version minimale du système d'exploitation
- Code d'accès requis
- périphérique non compromis
- Stockage primaire crypté
- Configuration gérée
Créer une règle de classification périphérique pour les versions à partir de 127.0.0 Ou plus tard
Auparavant, l'interface web des règles de classification du périphérique ne proposait que les opérateurs Match Any ou Match All pour choisir entre les critères d'une règle de classification du périphérique. Avec la sortie de la version 127.0.0, Netskope étend la prise en charge de l'utilisation des opérateurs logiques ET/OU entre les critères d'une règle de classification périphérique.
Les opérateurs logiques fonctionnent à trois niveaux dans une règle de classification périphérique :
- Appliquez les opérateurs logiques globalement à tous les groupes de critères d'une règle de classification périphérique.
- Appliquer des opérateurs logiques dans un groupe de critères.
Pour créer une règle de classification périphérique pour Android :
- Allez sur Settings > Manage > Device Classification.
- Select Android dans la liste déroulante New périphérique Classification.
- Suivez les étapes suivantes pour classer votre périphérique iOS. Select et entrez les paramètres demandés.
- Nom de la règle : Saisissez un nom pour cette règle de classification.
- périphérique Classification : Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
- Critères de classification : Sur Add Criteria Group, sélectionnez l'une des options suivantes. Vous pouvez créer jusqu'à 16 groupes de critères dans une règle de classification périphérique.
- OS - Version minimale du système d'exploitation : Select une version du système d'exploitation à partir de la liste déroulante ou créez une version personnalisée du système d'exploitation.
- Code d'accès requis : La vérification du code de passe est un appel API qui valide si le périphérique a configuré un code de déverrouillage. La vérification échoue pour le périphérique sans code de déverrouillage. Aucun paramètre n'est requis.
- Compromis - périphérique non compromis : Pour vérifier si les fichiers système critiques d'Android périphérique sont compromis, par exemple en cas de Jailbreaking ou de rooting. Aucun paramètre n'est requis.
- Cryptage - Stockage primaire crypté : Pour déterminer si le périphérique est crypté. Aucun paramètre n'est requis.
- Managed Configuration (Configuration gérée) : Si vous avez déjà ajouté une configuration gérée pour ce périphérique sur la page MDM Distribution, la paire clé-valeur est affichée ici. Cette paire clé-valeur est envoyée par le MDM au périphérique afin que l'application Netskope puisse valider la paire clé-valeur et la marquer comme gérée ou non gérée. Pour régénérer la paire clé-valeur, cliquez sur Regenerate.
Note
La configuration gérée ne fonctionne pas lorsqu'une application est installée sur un périphérique Android à l'aide de l'e-mail d'accueil ou du SDK AirWatch.
- Cliquez sur Add Criterion pour ajouter plusieurs options de classification du périphérique. Vous ne pouvez pas ajouter deux fois la même option dans un même groupe de critères. Les options sélectionnées restent grisées dans un groupe de critères.
- Après avoir ajouté tous les critères requis dans le premier groupe, sélectionnez l'opérateur logique Match All (AND) ou Match Any (OR) pour comparer les critères de la règle de classification périphérique.
- Sélectionnez et ajoutez les critères requis dans le deuxième groupe ainsi que l'opérateur logique pour ce groupe de critères.
- Choisissez l'opérateur logique correspondant aux différents critères ajoutés dans chaque groupe.
- Une fois terminé, cliquez sur Save.
Créer une règle de classification périphérique pour les versions antérieures à 127.0.0
Allez sur Settings > Manage > Device Classification et sélectionnez Android dans la liste déroulante New périphérique Classification, puis suivez les étapes suivantes pour classer votre périphérique Android. Select et entrez les paramètres demandés.
- Nom de la règle : Saisissez un nom pour cette règle de classification.
- périphérique Classification : Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
- Critères de classification : Select une correspondance avec les critères Any ou All.
- Version minimale du système d'exploitation : Select une version du système d'exploitation dans la liste déroulante ou créez une version personnalisée du système d'exploitation.
- Code d'accès requis : La vérification du code de passe est un appel API qui valide si le périphérique a configuré un code de déverrouillage. La vérification échoue pour le périphérique sans code de déverrouillage. Aucun paramètre n'est requis.
- périphérique non compromis : Pour vérifier si les fichiers système critiques d'Android périphérique sont compromis, par exemple en cas de Jailbreaking ou de rooting. Aucun paramètre n'est requis.
- Stockage primaire crypté : Pour déterminer si le périphérique est crypté. Aucun paramètre n'est requis.
- Managed Configuration (Configuration gérée) : Si vous avez déjà ajouté une configuration gérée pour ce périphérique sur la page MDM Distribution, la paire clé-valeur est affichée ici. Cette paire clé-valeur est envoyée par le MDM au périphérique afin que l'application Netskope puisse valider la paire clé-valeur et la marquer comme gérée ou non gérée. Pour régénérer la paire clé-valeur, cliquez sur Regenerate.
Note
La configuration gérée ne fonctionne pas lorsqu'une application est installée sur un périphérique Android à l'aide de l'e-mail d'accueil ou du SDK AirWatch.
- Lorsque vous avez terminé, cliquez sur Save.
Configurer une politique de protection en temps réel
Après avoir créé une règle de classification périphérique, vous pouvez l'utiliser dans une politique de protection en temps réel.
-
Pour utiliser ce périphérique Classification dans une politique de protection en temps réel, cliquez sur Policies > Real-time Protection dans l'interface utilisateur Netskope. Select une politique existante ou cliquez sur New Policy et choisissez un type de politique.
-
Passez par les sections Utilisateurs, Cloud Apps + Web, DLP (Prévention des pertes de données)/Threat Protection, et Select Activities.
-
Pour Attributs supplémentaires, cliquez sur Access Method et sélectionnez Client, Mobile Profile ou Reverse Proxy, puis cliquez sur Save. Cliquez sur Device Classification, puis sélectionnez l'étiquette à partir de Custom Device Management et Managed ou Unmanaged à partir de Device Classification, en fonction du périphérique que vous venez de classer.
-
Managed le périphérique est géré ; les informations relatives à la posture du périphérique envoyées par le client correspondent à au moins un des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
Unmanaged signifie que le périphérique n'est pas géré ; les informations relatives à la posture du périphérique envoyées par le client ne correspondent à aucun des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
-
Lorsque vous avez terminé, cliquez sur Save puis sur Next.
-
Combinez la classification des périphériques avec d'autres éléments de stratégie, en utilisant par exemple l'action de blocage des applications spécifiées pour des activités telles que le téléchargement de fichiers à partir de périphériques gérés ou non gérés. Achever la création ou la mise à jour de cette politique pour établir cette classification périphérique. Cliquez sur Apply Changes pour accéder à cette politique.
-
Une fois la politique créée, exécutez le processus pour lequel la politique a été créée. Allez ensuite sur Skope IT > Application Events et cliquez sur l'icône de loupe d'un événement pour ouvrir le panneau Détails de l'événement de l'application. Dans la section Utilisateur, vous verrez un champ Classification périphérique, qui indique l'une de ces classifications périphériques.

